CVE

Репозиторий с PoC и ноутбук: как AI-фаззинг ускоряет поиск уязвимостей в open source
Блокчейн

Один репозиторий, двадцать с лишним PoC и горящие мейнтейнеры: как AI изменил экономику публикации уязвимостей

Анонимный репозиторий появился на GitHub без предупреждения. Внутри — более двадцати папок с доказательствами концепций (proof-of-concept, PoC) для уязвимостей в популярных open source-проектах: FFmpeg, c-ares, libssh2, PHP, nghttp2, RustDesk и других. Никаких предварительных уведомлений мейнтейнерам. Никакого окна на исправление. Просто публичный дамп и подпись в духе «берите CVE сами, если хотите». Сообщество отреагировало предсказуемо — одновременно интересом, раздражением и лихорадочной проверкой кода.

Экранный диктор и удалённый доступ: пример того, как инструмент доступности может стать точкой риска в кибербезопасности
Кибербезопасность

Когда инструмент доступности становится дырой в безопасности: урок CVE-2025-26326

Представьте: человек читает код и ищет уязвимости исключительно через экранный диктор — программу, которая озвучивает всё, что происходит на экране. И именно он обнаруживает критическую брешь в инструментах, созданных для таких же людей, как он. История Жуана Мэтьюса Ребелло Сантоса — первого тотально слепого автора CVE в Бразилии — легко превращается в мотивационный нарратив. Но если остановиться именно на этом, можно пропустить главное: в этой истории есть инженерный урок, который касается всех, кто проектирует цифровые сервисы.

Scroll to Top